Politica de confidențialitate (GDPR)

CodeFood.ro - Protecția datelor dumneavoastră personale

1. Cine suntem

CodeFood Solutions S.R.L., cu sediul în București, Sector 2, România, este responsabilul cu prelucrarea datelor personale colectate prin platforma CodeFood.ro.

Date de identificare:
  • CUI: RO[Numărul CUI]
  • Nr. Reg. Com.: J40/[Număr]/2024
  • Adresa: Str. [Numele străzii], nr. [Număr], Sector 2, București
  • DPO: dpo@codefood.ro

2. Ce date personale colectăm

2.1 Date de identificare
  • Nume complet
  • Adresa de email
  • Număr de telefon (opțional)
  • Fotografie de profil (opțional)
  • Declarație de vârstă (18+ ani)
2.2 Date de localizare
  • Adrese de livrare și facturare
  • Coordonate GPS (cu consimțământ)
  • Cod poștal
  • Oraș, județ, țară
2.3 Date comportamentale
  • Istoric comenzi
  • Preferințe culinare
  • Rețete create
  • Recenzii și comentarii
  • Liste de cumpărături
2.4 Date tehnice
  • Adresa IP
  • Tipul browserului și versiunea
  • Sistemul de operare
  • Cookie-uri și identificatori
  • Timpul petrecut pe platformă
Date financiare

Nu stocăm date ale cardurilor bancare! Toate plățile sunt procesate securizat prin furnizori terți (Stripe, PayPal) care respectă standardele PCI DSS.

3. Scopul și temeiul legal al prelucrării

Executarea contractului (Art. 6(1)(b) GDPR)
  • Crearea și gestionarea contului
  • Procesarea comenzilor și livrărilor
  • Facturarea și plățile
  • Furnizarea serviciilor platformei
Consimțământul (Art. 6(1)(a) GDPR)
  • Marketing și comunicări promoționale
  • Newsletter și oferte personalizate
  • Localizarea GPS pentru livrări
  • Cookie-uri neesențiale și tracking
Interesul legitim (Art. 6(1)(f) GDPR)
  • Securitatea și prevenirea fraudelor
  • Îmbunătățirea serviciilor și experienței
  • Analize statistice și optimizări
  • Suportul tehnic și depanarea
Obligația legală (Art. 6(1)(c) GDPR)
  • Generarea facturilor și chitanțelor (instrument tehnic)
  • Raportările către autorități
  • Respectarea obligațiilor legale minime
Important: Platforma oferă doar instrumentul tehnic de generare a facturilor. Arhivarea pe 10 ani și responsabilitățile contabile revin în întregime comercianților/utilizatorilor conform legislației fiscale românești.

4. Cum folosim datele

Pentru servicii
  • Autentificare și securitate (2FA)
  • Personalizarea experienței
  • Recomandări de rețete și produse
  • Gestionarea comenzilor și livrărilor
  • Suport tehnic și asistență
Pentru îmbunătățiri
  • Analize de utilizare și comportament
  • Optimizarea performanței platformei
  • Dezvoltarea de noi funcționalități
  • Identificarea și remedierea problemelor
  • Statistici și raportări interne
Sistemul de auditare

Implementăm un sistem complet de audit care înregistrează accesul la datele personale, modificările contului și activitățile administrative pentru conformitatea GDPR și securitate.

5. Cookie-uri și tehnologii similare

Tip Cookie Scop Durata Consimțământ
Esențiale Funcționarea platformei, autentificare, securitate Sesiune / 30 zile Nu este necesar
Analiză Google Analytics (IP anonimizat), statistici utilizare 24 luni Necesar
Marketing Publicitate personalizată, remarketing 12 luni Necesar

Pentru mai multe detalii, consultați Politica de cookie-uri completă.

6. Cât timp păstrăm datele

Date de cont active
  • Cont activ: pe durata utilizării
  • După ștergere: 3 ani pentru conformitate
  • Backup-uri: max. 5 ani
Date legale/fiscale
  • Template-uri facturi: doar generare tehnică
  • Audit logs: 5 ani
  • Conformitate: conform obligațiilor noastre
Clarificare: Arhivarea facturilor pe 10 ani este responsabilitatea comercianților, nu a platformei.
Ștergerea automată și responsabilități

Sistemul nostru șterge automat datele expirate conform politicilor de retenție și poate șterge imediat datele la cererea utilizatorului (dreptul de a fi uitat).

Notă importantă: Pentru facturile generate, arhivarea pe perioada legală de 10 ani este responsabilitatea exclusivă a comercianților/utilizatorilor, nu a platformei CodeFood.ro.

7. Cui transmitem datele

  • Hosting principal: Hetzner Online GmbH (Germania) - cu audit TÜV Rheinland anual conform GDPR Art. 32
  • Email: Mailchimp (cu Data Processing Agreement)
  • Analytics: Google Analytics (IP anonimizat)
  • CDN: Cloudflare pentru performanță
Certificare TÜV Rheinland: Serverele noastre sunt auditate anual (ultimul raport: 11 februarie 2025) pentru conformitatea GDPR și securitatea datelor.

  • Stripe: pentru plăți cu cardul (PCI DSS compliant)
  • PayPal: pentru plăți alternative
  • Transfer bancar: prin banca noastră parteneră

Acești furnizori au acces doar la datele necesare procesării plăților.

  • Curieri parteneri: doar numele și adresa de livrare
  • Marketplace vendori: date necesare pentru îndeplinirea comenzii
  • Restaurante: preferințe culinare pentru personalizare

  • ANAF: date fiscale și facturi la cerere
  • Autorități de reglementare: conform obligațiilor legale
  • Forțe de ordine: doar cu mandat judecătoresc

8. Transferuri internaționale de date

Protecție maximă prin hosting european

Datele principale sunt stocate exclusiv pe servere Hetzner în Germania (UE), cu audit TÜV Rheinland pentru securitate. Transferurile în afara UE/SEE sunt minimale și realizate doar cu garanții adecvate conform Capitolului V din GDPR.

Măsuri de protecție
  • Standard Contractual Clauses (SCC) pentru SUA
  • Decizii de adecvare UE (prioritare)
  • Binding Corporate Rules pentru grupuri
  • Certificări și cod de conduită
Drepturile dumneavoastră
  • Informare despre toate transferurile
  • Obiecțiuni la transferuri în anumite țări
  • Copii ale garanțiilor de protecție
  • Reclamații la ANSPDCP

9. Drepturile dumneavoastră GDPR

Dreptul la informare și acces

Puteți solicita o copie a tuturor datelor pe care le procesăm despre dumneavoastră și informații despre cum le folosim.

Dreptul la rectificare

Puteți corecta datele inexacte sau incomplete din contul dumneavoastră în orice moment.

Dreptul la ștergere

„Dreptul de a fi uitat" - puteți solicita ștergerea datelor în anumite condiții.

Dreptul la restricționare

Puteți solicita limitarea prelucrării în timpul investigării unei contestații.

Dreptul la portabilitate

Puteți obține datele într-un format structurat (JSON, CSV, XML) pentru transfer la alt serviciu.

Dreptul la opoziție

Puteți obiecta la prelucrarea bazată pe interes legitim sau pentru marketing direct.

Decizii automate

Dreptul de a nu fi supus deciziilor complet automatizate cu efecte juridice semnificative.

Dreptul de reclamație

Puteți depune o plângere la ANSPDCP pentru încălcări ale GDPR.

Cum exerciți aceste drepturi

Pentru exercitarea oricărui drept GDPR, trimiteți un email la dpo@codefood.ro cu cererea detaliată. Răspundem în maxim 30 de zile.

10. Securitatea datelor

Măsuri tehnice
  • Criptare SSL/TLS pentru toate datele
  • Criptare AES pentru stocare
  • Autentificare în doi pași (2FA)
  • Backup-uri automate și securizate
  • Monitorizare continuă și alerting
Măsuri organizatorice
  • Acces pe bază de rol (RBAC)
  • Audit complet al accesului la date
  • Politici stricte de securitate
  • Training GDPR pentru personal
  • Evaluări periodice de securitate
Certificări și standarde

Hosting: Hetzner Online GmbH cu audit TÜV Rheinland anual (GDPR Art. 32) | Plăți: Standarde PCI DSS | Securitate: ISO 27001 (în curs) | Testing: Penetration testing regulat

11. Protecția minorilor

Restricție de vârstă

Platforma este destinată exclusiv persoanelor cu vârsta de minimum 18 ani.

  • Nu colectăm în mod intenționat date de la minori
  • Orice cont identificat ca aparținând unui minor va fi șters imediat
  • Părinții pot raporta conturile copiilor lor pentru ștergere
  • Declarația de vârstă este obligatorie la înregistrare

12. Modificări ale politicii

Putem actualiza această politică de confidențialitate periodic pentru a reflecta schimbările în servicii sau legislație.

Procesul de actualizare:
  1. Notificare: Cu 30 de zile înainte prin email și pe platformă
  2. Publicare: Noua versiune pe site cu evidențierea modificărilor
  3. Consimțământ: Pentru modificări substanțiale, vom solicita consimțământul explicit
  4. Arhivare: Versiunile anterioare rămân accesibile pentru referință

13. Contact și autoritate de supraveghere

Contactați-ne
Autoritatea de supraveghere

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Confirmarea înțelegerii

Prin utilizarea platformei CodeFood.ro, confirmați că ați citit, înțeles și acceptat această Politică de Confidențialitate.


Ultima actualizare: Decembrie 2024 | Versiunea: 1.0 | Contact DPO: dpo@codefood.ro